Home / Check catalog / 6. Schema, Local, Trust, Deep Audit / 6.28 Security / Infrastructure Integrity / Anti-Abuse / Bot Protection / Stability Suite

6.28 Security / Infrastructure Integrity / Anti-Abuse / Bot Protection / Stability Suite

150 checks in Schema, Local, Trust, Deep Audit. Automated Its subsection has a live automated checker in the engine.

SSL/TLS Configuration, Certificate Health & Transport Security

IDCheckPasses whenWeightRuns
6.28.01Validate SSL certificate valid, unexpired, correctly installedValidCriticalDeterministic
6.28.02Validate TLS 1.2+ enforced (no TLS 1.0/1.1)EnforcedCriticalDeterministic
6.28.03Validate no weak ciphers enabledStrongCriticalDeterministic
6.28.04Validate HSTS header present (Strict-Transport-Security)PresentHeavyDeterministic
6.28.05Validate HSTS preload eligibilityEligibleHeavyDeterministic
6.28.06Validate certificate chain complete (no missing intermediate)CompleteHeavyDeterministic
6.28.07Validate certificate uses SHA-256+ signaturePresentHeavyDeterministic
6.28.08Validate OCSP stapling enabledEnabledMediumDeterministic
6.28.09Validate no mixed-content warningsCleanMediumDeterministic
6.28.10Validate redirects to HTTPS consistently (301)StrongMediumDeterministic

Security Headers — CSP / Xss / Clickjacking / Sandboxing

IDCheckPasses whenWeightRuns
6.28.11Validate Content-Security-Policy (CSP) implementedPresentCriticalDeterministic
6.28.12Validate CSP blocks inline scripts (no unsafe-inline)StrongCriticalDeterministic
6.28.13Validate X-Frame-Options or frame-ancestors prevents clickjackingPresentCriticalDeterministic
6.28.14Validate X-XSS-Protection configured properlyPresentHeavyDeterministic
6.28.15Validate X-Content-Type-Options = nosniffPresentHeavyDeterministic
6.28.16Validate Referrer-Policy secure (strict-origin-when-cross-origin or stricter)SecureHeavyDeterministic
6.28.17Validate Permissions-Policy configured correctlyCorrectMediumDeterministic
6.28.18Validate COOP/COEP/CORP headers (Cross-origin isolation)PresentMediumDeterministic
6.28.19Validate iframe sandbox attributes properly setPresentMediumDeterministic
6.28.20Validate no overly permissive CSP directivesCleanMediumDeterministic

Bot Protection, Rate Limiting & Anti-Automation

IDCheckPasses whenWeightRuns
6.28.21Validate rate limiting enabled (API + application)PresentHeavyDeterministic
6.28.22Validate bot fingerprinting / behavioral analysis presentPresentHeavyDeterministic
6.28.23Validate CAPTCHA / proof-of-work used on abuse-sensitive endpointsPresentHeavyDeterministic
6.28.24Validate login endpoints protected against brute forceProtectedMediumDeterministic
6.28.25Validate WAF blocks malicious user agentsPresentMediumDeterministic
6.28.26Validate automated scraping signals monitoredActiveMediumDeterministic
6.28.27Validate JavaScript challenges where appropriatePresentMediumDeterministic
6.28.28Validate API keys protected (not client-exposed)SecureMediumDeterministic
6.28.29Validate no open endpoints leaking dataCleanMediumDeterministic
6.28.30Validate anti-bot heuristics do not affect real usersBalancedMediumDeterministic

Firewall Rules, Waf Config, IP Blocking & Traffic Anomaly Detection

IDCheckPasses whenWeightRuns
6.28.31Validate WAF (Web Application Firewall) enabledEnabledHeavyDeterministic
6.28.32Validate WAF signatures updatedUpdatedHeavyDeterministic
6.28.33Validate WAF blocks SQLi, XSS, RCE patternsPresentHeavyDeterministic
6.28.34Validate IP reputation filtering enabledPresentMediumDeterministic
6.28.35Validate anomaly detection rules active (DDoS, flood, scraper)ActiveMediumDeterministic
6.28.36Validate geo-blocking / geo-fencing configured if relevantCorrectMediumDeterministic
6.28.37Validate firewall does not block legitimate crawlersBalancedMediumDeterministic
6.28.38Validate rate-limit bursts handled gracefullyCorrectMediumDeterministic
6.28.39Validate transparent fallback for false-positivesPresentMediumDeterministic
6.28.40Validate WAF logs monitored & alerts configuredActiveMediumDeterministic

Authentication Security, Session Integrity & Access Control

IDCheckPasses whenWeightRuns
6.28.41Validate password hashing uses Argon2/Bcrypt/PBKDF2 (not MD5/SHA1)SecureHeavyDeterministic
6.28.42Validate MFA (2FA) available for privileged accountsPresentHeavyDeterministic
6.28.43Validate session cookies HttpOnly + Secure + SameSite=Lax/StrictSecureHeavyDeterministic
6.28.44Validate session fixation protections presentPresentMediumDeterministic
6.28.45Validate admin panel access restricted by IP or firewallRestrictedMediumDeterministic
6.28.46Validate no default passwords or default admin URLsCleanMediumDeterministic
6.28.47Validate brute-force lockout on loginPresentMediumDeterministic
6.28.48Validate OAuth/OpenID tokens validated correctlyCorrectMediumDeterministic
6.28.49Validate role-based access control enforcedEnforcedMediumDeterministic
6.28.50Compute partial Security score for Chunk 1CompleteMediumDeterministic

Server Hardening, Patch Management & System Integrity

IDCheckPasses whenWeightRuns
6.28.51Validate server OS fully patchedUpdatedHeavyDeterministic
6.28.52Validate no outdated server packagesCleanHeavyDeterministic
6.28.53Validate SSH hardened (key‑based auth, no root login)HardenedHeavyDeterministic
6.28.54Validate SSH running on non‑standard port (optional but recommended)PresentHeavyDeterministic
6.28.55Validate firewall (UFW/iptables/Cloudflare rules) activeActiveHeavyDeterministic
6.28.56Validate OS kernel free of critical CVEsCleanMediumDeterministic
6.28.57Validate fail2ban (or equivalent) enabledPresentMediumDeterministic
6.28.58Validate file permissions hardened (600/700 for key configs)HardenedMediumDeterministic
6.28.59Validate logging/monitoring of root accessActiveMediumDeterministic
6.28.60Validate cron jobs secure (no insecure scripts)CleanMediumDeterministic

Dependency Vulnerability Scanning & Package Security

IDCheckPasses whenWeightRuns
6.28.61Validate automated vulnerability scanning active (Snyk, Dependabot, etc.)ActiveHeavyDeterministic
6.28.62Validate no high‑severity dependencies installedCleanHeavyDeterministic
6.28.63Validate package manager lockfiles up to dateUpdatedHeavyDeterministic
6.28.64Validate dependency bloat minimizedLowMediumDeterministic
6.28.65Validate only production dependencies shipped to serverCorrectMediumDeterministic
6.28.66Validate unused libraries removedCleanMediumDeterministic
6.28.67Validate devtools not exposed publiclyCleanMediumDeterministic
6.28.68Validate no abandoned/unmaintained librariesCleanMediumDeterministic
6.28.69Validate npm/pip/etc. integrity checks (checksums)EnabledMediumDeterministic
6.28.70Validate package update frequency stable & monitoredActiveMediumDeterministic

CDN Security, Ddos Defense, Edge Protections & Mitigation Logic

IDCheckPasses whenWeightRuns
6.28.71Validate CDN DDoS protection enabled (Layer 3/4/7)EnabledHeavyDeterministic
6.28.72Validate CDN bot‑fight mode / anti‑automation (if available)ActiveHeavyDeterministic
6.28.73Validate CDN firewall rules correct & restrictiveStrongHeavyDeterministic
6.28.74Validate CDN TLS offload not reducing securitySecureMediumDeterministic
6.28.75Validate CDN cache poisoning protections activePresentMediumDeterministic
6.28.76Validate CDN WAF signature updates frequentUpdatedMediumDeterministic
6.28.77Validate CDN challenge logic does not affect real usersBalancedMediumDeterministic
6.28.78Validate CDN edge workers safe & not introducing vulnerabilitiesSafeMediumDeterministic
6.28.79Validate CDN rate‑limit thresholds correctCorrectMediumDeterministic
6.28.80Validate origin IP fully hiddenHiddenMediumDeterministic

DNS Security, Domain Protection & Record Integrity

IDCheckPasses whenWeightRuns
6.28.81Validate DNSSEC enabled (if registrar supports it)PresentHeavyDeterministic
6.28.82Validate SPF record correct & strictCorrectHeavyDeterministic
6.28.83Validate DKIM configured correctlyStrongHeavyDeterministic
6.28.84Validate DMARC policy set (quarantine or reject)StrongHeavyDeterministic
6.28.85Validate CAA record present limiting certificate authoritiesPresentMediumDeterministic
6.28.86Validate no dangling DNS recordsCleanMediumDeterministic
6.28.87Validate MX records correctCorrectMediumDeterministic
6.28.88Validate no wildcard DNS unless neededCleanMediumDeterministic
6.28.89Validate DNS response time stableStableMediumDeterministic
6.28.90Validate zone transfers (AXFR) disabledDisabledMediumDeterministic

Abuse Prevention, Spam Filtering & Form Security

IDCheckPasses whenWeightRuns
6.28.91Validate all forms protected (CSRF tokens)PresentHeavyDeterministic
6.28.92Validate spam protection active (Akismet, reCAPTCHA, hCaptcha, etc.)ActiveHeavyDeterministic
6.28.93Validate form validation server‑side (not only JS)PresentHeavyDeterministic
6.28.94Validate honeypot fields implementedPresentMediumDeterministic
6.28.95Validate email injection protections activePresentMediumDeterministic
6.28.96Validate file upload endpoints fully sanitizedSecureMediumDeterministic
6.28.97Validate forms rate‑limitedPresentMediumDeterministic
6.28.98Validate error messages not leaking internal infoCleanMediumDeterministic
6.28.99Validate form endpoints protected from enumerationProtectedMediumDeterministic
6.28.100Compute partial Security score for Chunk 2CompleteMediumDeterministic

Server Stability, Uptime, Failover & Redundancy

IDCheckPasses whenWeightRuns
6.28.101Validate monitored uptime > 99.9%>99.9%HeavyDeterministic
6.28.102Validate redundancy across availability zonesPresentHeavyDeterministic
6.28.103Validate automated failover in case of primary failureFunctionalHeavyDeterministic
6.28.104Validate active health checks for backend servicesPresentHeavyDeterministic
6.28.105Validate no single points of failure (hardware or software)CleanMediumDeterministic
6.28.106Validate load balancer configured correctlyCorrectMediumDeterministic
6.28.107Validate auto-scaling enabled (CPU/memory thresholds)PresentMediumDeterministic
6.28.108Validate error rate monitored and alerts configuredActiveMediumDeterministic
6.28.109Validate maintenance windows scheduled appropriatelyScheduledMediumDeterministic
6.28.110Validate downtime notifications configuredPresentMediumDeterministic

Application Security, Input Validation & Framework Safety

IDCheckPasses whenWeightRuns
6.28.111Validate no SQL injection vectorsCleanHeavyDeterministic
6.28.112Validate no XSS vectors (stored or reflected)CleanHeavyDeterministic
6.28.113Validate parameterized queries usedPresentHeavyDeterministic
6.28.114Validate ORM protections enabled (if used)EnabledHeavyDeterministic
6.28.115Validate input validation covers all user inputsCompleteMediumDeterministic
6.28.116Validate sanitization present for text, HTML, URLsPresentMediumDeterministic
6.28.117Validate deserialization safe (no insecure object parsing)SafeMediumDeterministic
6.28.118Validate SSRF protections present (URL allowlists)PresentMediumDeterministic
6.28.119Validate CSRF tokens rotate per sessionPresentMediumDeterministic
6.28.120Validate CORS configured correctly (no wide-open origins)CorrectMediumDeterministic

Data Security, Storage Protection & Access Logging

IDCheckPasses whenWeightRuns
6.28.121Validate encryption at rest enabledEnabledHeavyDeterministic
6.28.122Validate no sensitive data stored unencryptedCleanHeavyDeterministic
6.28.123Validate database access restricted (IP/firewall-based)RestrictedHeavyDeterministic
6.28.124Validate backups encryptedEncryptedHeavyDeterministic
6.28.125Validate backup frequency meets SLAMeets SLAMediumDeterministic
6.28.126Validate backup integrity checked regularlyVerifiedMediumDeterministic
6.28.127Validate logs protected from tamperingProtectedMediumDeterministic
6.28.128Validate audit logs include admin actionsPresentMediumDeterministic
6.28.129Validate access logs rotate & archived securelyPresentMediumDeterministic
6.28.130Validate no sensitive logs exposed publiclyCleanMediumDeterministic

Monitoring, Alerting, Incident Response & Security Operations

IDCheckPasses whenWeightRuns
6.28.131Validate monitoring platform active (Datadog, New Relic, etc.)ActiveHeavyDeterministic
6.28.132Validate SIEM (Security Information & Event Management) configuredPresentHeavyDeterministic
6.28.133Validate anomaly alerts configured (CPU, traffic, errors)ActiveHeavyDeterministic
6.28.134Validate incident response plan documentedPresentHeavyDeterministic
6.28.135Validate incident roles assigned (owner, approver, responder)PresentMediumDeterministic
6.28.136Validate simulated incident drills performedPresentMediumDeterministic
6.28.137Validate alerts integrated with on‑call rotaPresentMediumDeterministic
6.28.138Validate alert fatigue avoided (no useless alerts)CleanMediumDeterministic
6.28.139Validate escalation paths defined clearlyPresentMediumDeterministic
6.28.140Validate time-to-resolution metrics monitoredMonitoredMediumDeterministic

Final Security, Bot Protection & Infrastructure Integrity Scoring

IDCheckPasses whenWeightRuns
6.28.141Validate infrastructure fully hardenedHardenedHeavyDeterministic
6.28.142Validate DNS, TLS, headers & WAF alignment perfectStrongHeavyDeterministic
6.28.143Validate no unmitigated vulnerabilities remainCleanHeavyDeterministic
6.28.144Validate logs + monitoring provide complete visibilityCompleteMediumDeterministic
6.28.145Validate backup + failover strategy reliableStrongMediumDeterministic
6.28.146Validate security documentation comprehensivePresentMediumDeterministic
6.28.147Validate team aware of security processesYesMediumDeterministic
6.28.148Validate AI interpretability of security signalsHighMediumDeterministic
6.28.149Validate no contradictions across domain/server/app layersCleanMediumDeterministic
6.28.150Compute full Security / Integrity composite score>= 90%CriticalDeterministic

← 6.26 Trust / E-E-A-T / Brand Authority / Social Proof / Reputation Suite6.29 Privacy / Compliance / Data Policy / User Rights / AI-Transparency Suite →

Run these checks on your site

A Deep Audit scores every check here that applies to your page, then an AI pass of up to 150 checks. Included on Pro and Ultra, or $9 for one audit.

See plans

Machine-readable: catalog totals and the full catalog as JSON (IDs, section, weight, status).